- Lukáš Bauer
- PC / Notebooky
- 07. září 2021
- 15:50
Podle expertů přibývá útoků na Microsoft Exchange Server, za srpen až o 170 %
Podle expertů je tento extrémní nárůst spojen s rostoucím počtem útoků snažících se zneužít již dříve odhalené zranitelnosti MS Exchange, protože řada uživatelů si nestáhla bezpečnostní záplaty od Microsoftu.
Chyby v zabezpečení Microsoft Exchange Serveru letos způsobily velký chaos mezi uživateli. 2. března 2021 se veřejnost dozvěděla o masivním zneužívání zranitelností nultého dne na MS Exchange Serveru, na které navázala vlna útoků na různé organizace po celém světě.
Krátce poté společnost Microsoft připravila bezpečnostní záplaty pro chyby v zabezpečení označované jako ProxyShell: CVE-2021-34473, CVE-2021-34523 a CVE-2021-31207. Tyto bezpečnostní díry představují kritickou chybu a umožňují útočníkům obejít ověřování a spouštět škodlivé kódy jako legitimní uživatel.
Přesto, že opravy těchto zranitelností byly vydány již před časem, kyberzločinci je neváhali zneužít a za posledních šest měsíců se s těmito typy útoků na MS Exchange setkalo 74 274 uživatelů bezpečnostních produktů Kaspersky.
Navíc, jak 21. srpna 2021 upozornila americká Agentura pro kybernetickou bezpečnost a infrastrukturu (CISA), zranitelnosti ProxyShel jsou nadále zneužívané a útočníci je využili i při nedávné vlně útoků.
Společnost Microsoft ve svém doporučení z 26. srpna 2021 vysvětlila, že MS Exchange je zranitelný, pokud uživatelé nepoužívají pravidelnou aktualizaci (CU) minimálně ve formě May Security Update (SU).
Podle analýzy společnosti Kaspersky bylo v posledním srpnovém týdnu napadeno prostřednictvím exploitů pro ProxyShell více než 1700 uživatelů, což vedlo k nárůstu celkového počtu napadených uživatelů za celý srpen o 170 % v porovnání s červencem 2021. Ukazuje to, jak velký problém tyto zranitelnosti představují, pokud je uživatelé nechají neopravené.
Sdílení
Twitter
Komentáře
Email